Caro usuário, habilite o javascript para que esse site funcione corretamente.

Analista de GRC e Privacidade Pleno

CLT (Efetivo)Presencial (Local)VIPSão Bernardo do Campo-SPEmpresa Confidencial (Cadastre-se)

* Salário: R$ 6.000 a R$ 11.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Tecnologia da Informação

Nível: Pleno

Analista de GRC e Privacidade Pleno

Sobre a vaga

Estamos em busca de uma pessoa organizada, analítica e apaixonada por Governança, Riscos, Compliance e Privacidade de Dados para integrar nosso time de GRC.

Como Analista de GRC e Privacidade Pleno, você atuará na estruturação e evolução dos processos de governança, gestão de riscos, privacidade e segurança da informação, apoiando projetos estratégicos, auditorias, certificações e garantindo a conformidade com as principais normas e legislações aplicáveis.

Se você gosta de desafios, possui visão de processos, facilidade para trabalhar com diferentes áreas e deseja contribuir para a construção de um ambiente cada vez mais seguro e eficiente, essa oportunidade pode ser para você.

Responsabilidades

  • Atuar como ponto focal em projetos estratégicos de Governança, Riscos e Compliance (GRC);

  • Estruturar e acompanhar demandas da área utilizando Jira, organizando workflows, dashboards, automações e planos de ação;

  • Identificar, analisar, monitorar e acompanhar riscos corporativos relacionados à Governança, Segurança da Informação e Privacidade de Dados;

  • Realizar o gerenciamento do ROPA (Registro das Atividades de Tratamento) e apoiar o mapeamento de dados pessoais;

  • Conduzir ou apoiar Avaliações de Impacto à Privacidade (PIA/DPIA/RIPD);

  • Atender solicitações de titulares de dados (DSAR) e apoiar o tratamento de incidentes de privacidade;

  • Garantir a aderência aos requisitos das normas ISO/IEC 27001, ISO/IEC 27701, SOC 2 e demais certificações da companhia;

  • Mapear, documentar e revisar processos, políticas, normas e procedimentos internos;

  • Apoiar auditorias internas, externas e processos de diligência;

  • Avaliar riscos de fornecedores e parceiros de negócios (Vendor Risk Management);

  • Apoiar a estruturação de comitês, matrizes de responsabilidade (RACI) e fóruns de governança;

  • Trabalhar em conjunto com as áreas de Tecnologia, Segurança da Informação, Jurídico e Compliance para garantir a aplicação dos princípios de Privacy by Design;

  • Apoiar o desenvolvimento técnico de profissionais da área e contribuir para a evolução contínua dos processos de GRC.

Requisitos

  • Ensino superior completo em Tecnologia da Informação, Administração, Direito ou áreas correlatas;

  • Experiência em Governança, Riscos, Compliance, Privacidade de Dados ou Segurança da Informação;

  • Conhecimento prático da LGPD, GDPR e demais legislações relacionadas à proteção de dados;

  • Experiência com Jira ou ferramentas similares para gestão de projetos e demandas;

  • Conhecimento em mapeamento de dados, ROPA e gestão de privacidade;

  • Familiaridade com frameworks e normas como ISO/IEC 27001, ISO/IEC 27701, NIST Privacy Framework, COBIT, ITIL ou COSO;

  • Boa comunicação verbal e escrita;

  • Perfil analítico, organizado e com atenção aos detalhes;

  • Capacidade de gerenciar múltiplas demandas e atuar de forma colaborativa com diferentes áreas.

Será um diferencial

  • Experiência no segmento financeiro, bancário, fintech ou mercado de criptoativos;

  • Experiência em Segurança da Informação;

  • Conhecimento na ISO 38505;

  • Certificações como EXIN Privacy & Data Protection, CIPP/E, CIPM, ISO 27001 ou similares;

  • Vivência com auditorias, certificações e gestão de riscos de terceiros.

Regime de trabalho

  • Modelo híbrido, com 1 dia por semana presencial;

  • Escritório localizado na região da Berrini (Zona Sul de São Paulo).

Benefícios

  • Salário compatível com o mercado;

  • Plano de saúde SulAmérica (desconto no salário somente em caso de upgrade);

  • Plano odontológico SulAmérica (desconto no salário somente em caso de upgrade);

  • Seguro de vida Prudential (sem desconto no salário);

  • Cartão Swile – R$ 1.168,64 (flexível na divisão e sem desconto);

  • Vale transporte ou auxílio home office;

  • Incentivo aprendizado (workshops, cursos, idioma, entre outros) com análise prévia e somente após 3 meses de empresa;

  • Crédito consignado somente após 3 meses de empresa (limite de acordo com o salário e o valor da parcela não pode ultrapassar 25% do salário);

  • 1 Day Off na semana do seu aniversário;

  • Descontos na taxa de trade. Yay!;

  • Crédito de R$ 200,00 para testar a plataforma;

  • Programa de indicação de colaboradores remunerado;

  • PLR – Participação nos lucros e resultados.

Por que fazer parte da Confidencial (Apenas para Cadastrados)?

Na Confidencial (Apenas para Cadastrados), acreditamos que segurança, inovação e confiança caminham juntas.

Você fará parte de um ambiente colaborativo, onde terá autonomia para propor melhorias, participar de projetos estratégicos e contribuir diretamente para a evolução dos nossos processos de Governança, Privacidade e Segurança da Informação.

Aqui valorizamos o aprendizado contínuo, o trabalho em equipe e o desenvolvimento profissional, sempre com foco em gerar impacto real para nossos clientes e para o mercado de ativos digitais.

Sobre a empresa

Um ecossistema de soluções cripto 360º.

Pioneiro na criptoeconomia do Brasil desde 2014, o Grupo Confidencial (Apenas para Cadastrados) oferece um ecossistema abrangente para operações de criptoativos.

Com serviços e soluções únicos para cada área da criptoeconomia, abrangendo os mercados B2B, B2C e B2B2C, atuamos com corretora de criptoativos, mesa de operações OTC, gateway de pagamentos em cripto, solução Crypto as a Service (CaaS) e tokenização de ativos.

Nossa missão é facilitar a vida financeira das pessoas por meio da inovação e da evolução da criptoeconomia.